<? $img = mysql_fetch_assoc(mysql_query("select * from `fk` where `name` = '".$name."' limit 1 "); ?> это уязвимость?
Смотря что в $name находится.
Если переменная $name не фильтруется — то да. А если фильтруется — всё четко. Вот так вот